
CVE-2019-9053에 대한 Python 3 익스플로잇으로, CMS Made Simple SQL 인젝션 취약점을 이용해 시간 기반 블라인드 SQLi와 워드리스트 크래킹을 통해 자격 증명을 추출할 수 있습니다.
Python 3용 CVE-2019-9053 익스플로잇
최종 테스트: 2021-12-28
테스트 환경: Python 3.10.1
원본 익스플로잇 출처: https://www.exploit-db.com/exploits/46635
사용자는 이 도구를 사용하여 수행한 모든 행위에 대해 전적인 책임을 집니다.
이 약관에 동의하지 않는 경우 이 도구를 사용하지 마십시오.
이 도구는 침투 테스트 활동을 수행할 권한이 있는 환경에서만 사용하십시오.
이 도구를 악의적인 목적으로 사용하지 마십시오.
이 익스플로잇 코드는 워드리스트로 UTF-8 파일을 필요로 합니다.
예를 들어, 일부 CTF 안내에 따라 Kali-Linux에 포함된 rockyou를 사용하는 경우, 문자 인코딩을 Latin-1에서 UTF-8로 변경해야 합니다.